Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eura7 CMSmanager (CVE-2024-11348)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025

Descripción

Eura7 CMSmanager en la versión 4.6 y anteriores es vulnerable a ataques XSS reflejados mediante la manipulación del parámetro de solicitud GET de retorno enviado a un endpoint específico. La vulnerabilidad ha sido corregida mediante un parche 17012022 que aborda todas las versiones afectadas en uso.

Referencias a soluciones, herramientas e información